SUN2 og behandling av personopplysninger
I disse vilkår og regler brukes følgende definerte termer som angitt i betydning under.
Tjenesten Formidling av betalinger og tilhørende tjenester for SUN2 via systemet på RePayal.com som eies av ChargePanel (ChargePanel AB, org.nr. 556963-3182, Skeppsbron 34, 11130 Stockholm, Sverige. Kontakt: [email protected]). Systemet opprettholder en konto med en saldo for medlemmet som deretter kan brukes i tilknyttede SUN2-apper.SUN2 Solsenterkjeden SUN2 (via Velvære-Grossisten AS, Hillevågsveien 70, 4016 Stavanger. Tlf: 51 82 83 00, [email protected]) som bruker, håndterer og er ansvarlig for tjenesten (og dens innhold) for å starte soling.
Medlem/Konto Fysiske og juridiske personer som registrerer seg i Tjenesten.
Personopplysninger
Denne personvernerklæringen (“Policy”) gjelder for vår mobile applikasjon for solingstjenester (“Tjenesten”). I Policyn vil begrepene “Selskapet”, “vi”, “oss” og “vår” heretter vise til SUN2.
Her får du informasjon om hvordan vi behandler personopplysningene dine i forbindelse med at vi tilbyr Tjenesten eller om du ellers er i kontakt med oss.
Hvorfor informerer vi deg?
Vi vet at det er viktig for deg hvordan personopplysningene dine behandles. Denne Policyn beskriver i detalj hvordan vi samler inn, behandler, bruker og overfører (samlet "behandler") personopplysningene dine.
Personopplysninger er informasjon som gjelder en person som kan identifiseres ved hjelp av informasjonen, enten sammen med annen informasjon eller alene.
Du bør lese denne Policyn for å vite hvilke personopplysninger vi behandler, på hvilket rettslig grunnlag, til hvilke formål og hvilke rettigheter du har i forbindelse med bruk av Tjenesten. Hvis du har spørsmål om denne Policyn, er du velkommen til å kontakte oss, se kontaktopplysninger under ”Spørsmål og henvendelser” nedenfor.
Hvem er behandlingsansvarlig?
Selskapet er behandlingsansvarlig, noe som betyr at vi bestemmer hvorfor og hvordan personopplysningene dine behandles. Dette innebærer også at vi er forpliktet til å sikre at personopplysningene dine bare behandles i samsvar med denne Policyn når du bruker Tjenesten, og vi er forpliktet til å gi deg informasjonen som finnes i denne Policyn. Hvis du har spørsmål kan du kontakte oss via kontaktopplysningene som finnes i "Spørsmål og henvendelser" nedenfor.
I de tilfellene vi har utpekt et personvernombud (DPO) kan du kontakte vårt DPO via kontaktopplysningene som finnes i "Spørsmål og henvendelser" nedenfor.
Behandling av personopplysningene dine
Hvilke personopplysninger behandler vi?Personopplysningene vi samler inn fremgår nedenfor og kan deles inn i fire hovedkategorier (i) kontaktopplysninger, (ii) innloggingsopplysninger, (iii) bankopplysninger og (iv) brukeropplysninger.
- Kontaktopplysninger (for- og etternavn, fødselsnummer, telefonnummer og e-postadresse);
- Innloggingsopplysninger (for- og etternavn, telefonnummer, e-postadresse og IP-adresse);
- Brukeropplysninger (stedsinformasjon om hvilket solsenter og hvilken solseng som er brukt, betalt beløp per soling, tidspunkt for bruk av Tjenesten).
Vi innhenter personopplysninger direkte fra deg når du bruker Tjenesten, men vi kan også motta dem når du kontakter oss. Personopplysningene vi behandler om deg kan også variere avhengig av hvilke tjenester som er aktivert i vår mobile applikasjon.
Det kan forekomme at behandlingen utføres av andre enn oss på våre vegne. Merk at hvis du ikke oppgir for eksempel kontaktopplysninger, kan vi være forhindret fra å tilby Tjenesten eller den informasjonen du ber om.
På hvilket rettslig grunnlag behandler vi personopplysningene dine?
Vi må alltid ha et rettslig grunnlag, det vil si en grunn som følger av gjeldende personvernlovgivning, for å behandle personopplysningene dine. Vi behandler bare personopplysningene dine på følgende rettslige grunnlag:
- Behandlingen er nødvendig for å oppfylle vår avtale med deg;
- Behandlingen er nødvendig for formål som gjelder vår berettigede interesse; og/eller
- Behandlingen er nødvendig for å oppfylle en rettslig forpliktelse som påhviler oss.
Til hvilke formål behandler vi personopplysningene dine?
Nedenfor følger en oversikt over formålene som vi behandler personopplysningene dine for i henhold til Europaparlamentets og Rådets forordning (EU) 2016/679 (“GDPR”) og annen gjeldende personvernlovgivning. Under enkelte omstendigheter kan flere formål være relevante for en behandlingsaktivitet.
- Kontaktopplysninger (for å tilby Tjenesten, kundeservice, håndtere dine rettigheter etter GDPR);
- Innloggingsopplysninger (for å tilby Tjenesten);
- Brukeropplysninger (for å tilby Tjenesten, forretnings- og produktutvikling, overvåke og utarbeide statistikk, gjennomføre markeds- og kundeanalyser).
Kontaktopplysningene dine trengs for at vi skal kunne tilby god kundeservice. Vi har en berettiget interesse i å kunne besvare spørsmålene dine, og vi må kunne håndtere klager eller tvister som du tar opp med oss. Vi har også en berettiget interesse i å kontinuerlig forbedre Tjenesten, og brukeropplysningene dine kan derfor komme til å bli brukt til forretnings- og produktutvikling, overvåking og utarbeidelse av statistikk samt gjennomføring av markeds- og kundeanalyser.
Deler Selskapet personopplysningene dine med andre?
Personopplysninger vil bare bli delt med andre når det er nødvendig for vår kontakt og for at vi skal kunne utføre våre oppgaver, eller når det ellers er nødvendig basert på formålene som er angitt i denne Policyn. Personopplysningene dine kan bli delt med våre konsernselskaper, samarbeidspartnere eller andre tredjeparter som du kommer i kontakt med eller som er involvert i våre aktiviteter.
Konsernselskaper
Personopplysningene dine vil bare bli delt innenfor vårt konsern (i den grad et slikt finnes) i enkelte situasjoner der det er lovlig å dele dem. Vi kan, dersom det er relevant, for eksempel dele personopplysninger med andre selskaper i konsernet for vår administrasjon og for at vi skal kunne tilby
- Tjenesten;
- for forretnings- og produktutvikling;
Personopplysningene dine vil aldri bli delt med andre selskaper i konsernet dersom det ikke er forenlig med gjeldende personvernlovgivning eller informasjonen som følger av denne Policyn. Tilgang til personopplysninger innenfor konsernet gis bare dersom det er nødvendig basert på en persons arbeidsoppgaver.
Samarbeidspartnere
Dersom det finnes samarbeidspartnere gjelder følgende. Vi har samarbeidspartnere som leverer oss enkelte tjenester. Tjenester som omfattes er
- IT-support for den mobile applikasjonen,
- skytjenester;
- andre IT-relaterte tjenester der samarbeidspartneren hjelper oss med å håndtere for eksempel vårt nettverk av solstudioer;
Vi har skriftlige databehandleravtaler med alle våre samarbeidspartnere som regulerer hvordan de kan behandle personopplysninger på våre vegne og stiller krav om at de må garantere et adekvat sikkerhetsnivå for dine personopplysninger.
Tilgang til personopplysninger for tredjeparter er begrenset og gis bare med utgangspunkt i oppdragets art, behovet for kunnskap, avhengig av arbeidsfunksjoner og roller. Dette betyr at vi aldri vil dele dine personopplysninger med noen som ikke trenger dem for noen av formålene ovenfor eller for å hjelpe oss med å utføre våre oppgaver i tråd med de samme.
Utlevering av opplysninger til tredjeparter
Vi kan i enkelte tilfeller være forpliktet til å dele personopplysningene dine med tredjeparter i henhold til gjeldende lovgivning. Disse tredjeparter kan bestå av:
- Offentlige myndigheter (for eksempel Skatteverket);
- Finansinstitusjoner;
- Forsikringsselskaper;
- Juridisk rådgiver; og
- Politi, påtalemyndighet.
Overfører Selskapet personopplysninger til land utenfor EØS?
Vi vil som hovedregel ikke overføre personopplysningene dine til et land utenfor Det europeiske økonomiske samarbeidsområdet (“EØS”). Det kan imidlertid være slik at noen av våre leverandører, kunder eller samarbeidspartnere befinner seg utenfor EØS eller bruker personale eller material/utstyr utenfor EØS, og opplysningene dine kan da bli behandlet utenfor EØS. Vi har innført egnede sikkerhetstiltak med hensyn til beskyttelsen av ditt personvern, dine grunnleggende rettigheter og friheter samt utøvelsen av dine rettigheter. Hvis behandling av personopplysningene dine skal skje utenfor EØS, iverksetter vi alltid tiltak som for eksempel å sikre et passende nivå av personvern gjennom standardavtalevilkår basert på EU-kommisjonens beslutning 2021/914 av 4. juni 2021 eller beslutninger som erstatter denne.
Hvis du ønsker å se en oversikt over relevante bestemmelser eller har spørsmål om overføring av opplysninger til andre land, er du velkommen til å kontakte oss, se kontaktopplysninger under “Spørsmål og henvendelser” nedenfor.
Hvordan beskyttes personopplysningene dine?
Vi bruker adekvate IT-sikkerhetssystemer for å beskytte konfidensialiteten, integriteten og tilgjengeligheten til dine personopplysninger. Vi har særlig iverksatt egnede sikkerhetstiltak mot ulovlig eller uautorisert behandling av personopplysninger og mot utilsiktet tap av eller skade på personopplysninger. Tilgang til personopplysningene dine gis bare til personer for hvilke det er nødvendig for å kunne utføre sine arbeidsoppgaver.
Hvor lenge lagrer Selskapet personopplysningene dine?
Vi vil lagre personopplysningene dine så lenge vi trenger dem for å oppfylle formålene de ble samlet inn for (se ovenfor) og for å følge lover og oppfylle rettslige forpliktelser. Dette kan innebære at enkelte opplysninger lagres lenger enn andre. Hvor lenge vi lagrer personopplysningene dine påvirkes for eksempel av følgende (i) lover som vi er forpliktet til å følge, (ii) om vi har noen rettslige forhold mellom oss eller med en tredjepart, (iii) typen personopplysninger vi har om deg, og (iv) om du eller kompetent myndighet ber oss beholde opplysningene, og det følger av en rimelig grunn.
Hvis du har spørsmål om hvor lenge vi lagrer enkelte opplysninger om deg, er du velkommen til å kontakte oss. For kontaktopplysninger se ”Spørsmål og henvendelser" nedenfor.
Dine rettigheter og hvordan du kan bruke dem
Du har ulike rettigheter som du kan benytte. En av rettighetene du har er å bli informert om vår behandling av personopplysningene dine, det vil si at du har rett til å ta del i denne Policyn. Hvis du har spørsmål, er du velkommen til å kontakte oss. For kontaktopplysninger se ”Spørsmål og henvendelser" nedenfor.
Nedenfor følger en oversikt over de øvrige rettighetene du har etter loven, med informasjon om eventuelle vilkår og begrensninger for hvordan rettighetene kan brukes, samt hvordan du praktisk benytter rettighetene dine.
Rett til innsyn
Du har rett til innsyn i personopplysningene vi har om deg.
Vi må likevel kunne verifisere identiteten din. Forespørselen din må ikke påvirke andres rettigheter og friheter, for eksempel en annen persons personvern og konfidensialitet. I enkelte tilfeller kan vi også nekte å gi deg en kopi av opplysningene, for eksempel dersom du fremsetter såkalte grunnløse eller urimelige forespørsler, som å be om innsyn flere ganger over kort tid.
Rett til dataportabilitet
Du kan ha rett til å motta opplysningene du har gitt oss, og som behandles av oss, i et alminnelig brukt, maskinlesbart format.
GDPR etablerer ikke en generell rett til dataportabilitet, men dersom behandlingen er basert på ditt samtykke eller på vår avtale med deg, og når behandlingen utføres med automatiserte midler (f.eks. ikke fysiske dokumenter), har du en slik rett.
Rettigheter knyttet til uriktige eller ufullstendige opplysninger
Du kan bestride riktigheten og fullstendigheten av personopplysningene vi behandler om deg. Hvis det viser seg at personopplysningene er uriktige, har du rett til å få de uriktige opplysningene slettet, rettet eller, der det er relevant, supplert.
Denne rettigheten gjelder bare dine egne personopplysninger. Når du utøver denne rettigheten, vennligst vær så spesifikk som mulig.
Rett til å protestere
Du har rett til å protestere mot behandlingen av personopplysningene dine.
Denne rettigheten gjelder bare dersom vår behandling av personopplysningene dine uttrykkelig er basert på en såkalt berettiget interesse (se nærmere under ”Til hvilke formål behandler vi personopplysningene dine?”). For å fremsette en protest må anmodningen være basert på grunner som er knyttet til din spesifikke situasjon. Dette innebærer at begrunnelsen din ikke kan være for generell.
Rett til begrensning av behandling
Du har rett til å be om at vi begrenser behandlingen av personopplysningene dine.
Denne rettigheten gjelder bare dersom vår behandling av personopplysningene dine er ulovlig, dersom vår behandling av personopplysningene ikke lenger er nødvendig for de angitte formålene, dersom du mener at opplysningene er uriktige og har bedt om retting eller protestert mot vår behandling av personopplysningene dine og avventer vår vurdering av berettiget interesse.
Rett til sletting av personopplysninger
Du kan ha rett til å få personopplysningene dine slettet (også kjent som "retten til å bli glemt"), for eksempel hvis du mener at opplysningene vi behandler er uriktige, hvis opplysningene ikke lenger trengs for formålene de ble samlet inn for, eller hvis behandlingen i seg selv er ulovlig. Du kan også slette opplysningene dine selv i appen direkte under profil > profil > slett konto.
Det finnes ulike situasjoner der vi har rett til ikke å slette personopplysningene dine. Slike situasjoner kan være (i) at vi trenger opplysningene for å oppfylle en rettslig forpliktelse, (ii) at vi trenger opplysningene for å gjøre gjeldende eller forsvare rettskrav, (iii) at vi trenger opplysningene med henvisning til at en viss arkiveringsplikt gjelder etter lov, eller (iv) at opplysningene er nødvendige for å oppfylle avtalemessige forpliktelser vi har overfor deg.
Rett til å trekke tilbake samtykket ditt
Du har rett til å trekke tilbake samtykket ditt til slik behandling som du tidligere har samtykket til.
Hvis du trekker tilbake samtykket ditt, vil dette bare gjelde for fremtidig behandling.
For å benytte noen av rettighetene dine nevnt ovenfor, ber vi deg kontakte oss via e-post til [email protected]. Vi ber deg være så spesifikk som mulig i forespørselen om å benytte en rettighet.
Spørsmål og henvendelser
Hvis du har spørsmål eller ønsker mer informasjon om rettighetene dine eller vår behandling av personopplysningene dine, inkludert retten til innsyn og korrigering av uriktige opplysninger, er du velkommen til å kontakte oss via e-post til [email protected].
Hvis du har spørsmål eller problemer knyttet til hvordan vi behandler personopplysningene dine, oppfordrer vi deg til å gi oss beskjed slik at vi kan forsøke å løse dette. Hvis du mener at vi bryter våre forpliktelser etter gjeldende personvernlovgivning, er du alltid velkommen til å sende inn en klage til Integritetsskyddsmyndigheten, eller annen kompetent tilsynsmyndighet.
Endringer i denne Policyn
Vi kan gjøre endringer i denne Policyn. Hvis endringen medfører en endring av vesentlig betydning for behandlingens art (f.eks. utvidelse av kategoriene av mottakere eller innføring av overføringer til et tredjeland) eller en endring som kanskje ikke er vesentlig med hensyn til behandlingen, men som kan være av stor betydning for, eller påvirke deg, vil vi gi oppdatert informasjon i god tid før endringen gjennomføres. Vi sender endringene til deg via e-post eller via den mobile applikasjonen slik at du kan ta del i og danne deg en oppfatning av endringene. Når vi informerer deg om slike endringer, vil vi også forklare hvordan du kan bli påvirket av dem.
Disse vilkårene og reglene gjelder fra 2018-05-21 og inntil videre.Har du spørsmål til kundeservice?
Har du spørsmål du trenger hjelp med? Kontakt kundeservice via denne lenken:
Gå til kundeserviceOm soling
Å sole solarium er nyttig, ikke minst i den mørke årstiden.
Forskning viser at solarium hjelper kroppen med å danne viktig D-vitamin.